04NAT网络地址转换配置

一、私网IP地址

  • 公有地址:由专门的机构管理、分配,可以在Internet上直接通信的IP地址
  • 私有地址:组织和个人可以任意使用,无法在Internet上直接通信,只能在内网使用的IP地址
  • A/B/C类地址中各预留了一些地址专门作为私有ip地址:
    • A类:10.0.0.0 - 10.255.255.255
    • B类:172.16.0.0 - 172.31.255.255
    • C类:192.168.0.0 - 192.168.255.255

二、NAT配置步骤

在这里插入图片描述

1.acl范围

[Huawei]acl ?
  INTEGER<2000-2999>  Basic access-list(add to current using rules) //基本acl
  INTEGER<3000-3999>  Advanced access-list(add to current using rules)
  INTEGER<4000-4999>  Specify a L2 acl group
  ipv6                ACL IPv6 
  name                Specify a named ACL
  number              Specify a numbered ACL

2.设置什么数据包,需要做转换

说明

rule permit source any  //设置允许所有内网ip访问外网
rule permit source 192.168.10.0//设置允许192.168.10.0内网ip网段访问外网(自定义设置ip段)

操作

acl 2000  //创建acl编号
rule permit source any  //设置允许所有内网ip访问外网
dis ip interface brief //查询接口ip配置,外网所属接口(这里外网ip是1.1.1.1,接口为0/0/1)
int g0/0/1
nat outbound 2000  //nat地址转换根据acl 2000规则进行转换

acl:在这里用来挑选数据包

3.设置从哪个接口发出数据包,需要做转换

在外网口,开启nat

挑选数据包

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值